A válaszok, amelyeket a biztonsági csapata fog kérni
CI biztonsági felülvizsgálat
SOC 2 Type 2, penetrációs teszt összefoglalók, bérlői izolációs architektúra és kitöltött biztonsági kérdőív.
Valós kockázatot jelent, ha harmadik félnek adjuk át a kód futtatásának lehetőségét az Ön adattárához való hozzáféréssel. Ez az oldal annak íródott, akinek ki kell iratkoznia rajta.
Izolációs modell
- Egy feladat, egy virtuális gép – soha nem konténer egy megosztott kernelen
- A virtuális gép a munka után megsemmisül; a lemezeket töröljük, nem használják fel újra
- A gyorsítótár-objektumok hatóköre lerakatonként kriptográfiai elkülönítéssel történik
- Nincs operátori shell-hozzáférés a futó feladat virtuális gépekhez
Megfelelés
- SOC 2 2. típus, évente auditálva
- Harmadik fél éves penetrációs tesztje, az összefoglaló az NDA alatt érhető el
- GDPR DPA közzétett alfeldolgozókkal
- Sebezhetőség feltáró program
Gyakori kérdések
- Milyen izolációs modellt használsz?
- Egy feladat, egy microVM saját kernellel – soha nem konténer egy megosztott kernelen. A virtuális gép megsemmisül, és a lemeze titkosítással törlődik a feladat végén.
- Megnézhetem a SOC 2 jelentést?
- Igen, az NDA értelmében, a harmadik féltől származó penetrációs teszt éves összefoglalójával együtt. Kérje a 2-es típust az 1-es típus helyett: Az 1-es típus egyetlen napot tanúsít.
- Az üzemeltetők hozzáférhetnek a futó munkákhoz?
- Nem. Nincs operátori shell-hozzáférés egy futó feladat virtuális gépéhez, és minden konfigurációs módosítás rögzítésre kerül egy csak hozzáfűzést tartalmazó naplóban.
A következő buildje kétszer gyorsabb lehet, fele áron
Kezdje ingyen. A távozás ugyanaz az egy sor, és azt a diffet is közzétesszük.